Agentgateway
agentgateway
Прокси для агентного трафика: маршрутизирует и защищает подключения к MCP-серверам, LLM и другим агентам через A2A
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Проходит через себя весь трафик агентов к MCP-серверам, LLM и другим агентам
- Настраивает аутентификацию и политики доступа, ошибка конфигурации открывает лишний доступ
Установка
Ручная установка
Разверни agentgateway по гайду standalone-quickstart с agentgateway.dev/docs для одиночного сервиса, либо через Helm-чарты controller/install/helm для Kubernetes. Готовой однострочной команды в README нет, следуй разделу документации под свой сценарий.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Agentgateway это прокси-сервер на Rust, который стоит между агентами и тем, с чем они общаются: MCP-серверами, LLM-провайдерами и другими агентами по протоколу A2A. Он объединяет несколько MCP-серверов за одной точкой входа, поддерживает транспорты stdio, HTTP, SSE и Streamable HTTP, добавляет OAuth-аутентификацию и OpenAPI-интеграцию. Для LLM-трафика дает единый OpenAI-совместимый интерфейс к разным провайдерам с балансировкой и контролем бюджета. Отдельно есть слой guardrails с фильтрацией контента и политики доступа на основе CEL, а также метрики и трейсинг через OpenTelemetry. Разворачивается как самостоятельный процесс или как контроллер в Kubernetes через Gateway API.
Для кого. Для devops-инженеров и команд, которым нужно управлять доступом агентов к нескольким MCP-серверам и LLM из одной точки.
Подходит, если
- У команды несколько MCP-серверов и агентов, и нужна единая точка входа с аутентификацией
- Нужно ограничивать доступ агентов к инструментам по ролям и политикам
- Нужна маршрутизация и контроль расходов на запросы к разным LLM-провайдерам
Не подходит, если
- У вас один локальный MCP-сервер для личного использования без нужды в прокси
- Нет инфраструктурной команды для развертывания и сопровождения прокси-слоя
Пример запроса к агенту
Настрой agentgateway так, чтобы он объединял мои MCP-серверы за одной точкой входа с OAuthОграничения
Требует отдельного развертывания и настройки, как самостоятельный сервис или через Helm в Kubernetes. README не приводит готовой команды для локального запуска одной строкой, установку описывают отдельные страницы документации для standalone и Kubernetes сценариев.
Как отключить. Остановите процесс или под agentgateway, либо удалите Helm-релиз в кластере (helm uninstall для чартов agentgateway-crds и agentgateway-standalone).
MCP
- Транспорт
- stdio, http, sse
- Авторизация
- OAuth
Проверка безопасности
- Проходит через себя весь трафик агентов к MCP-серверам, LLM и другим агентам
- Настраивает аутентификацию и политики доступа, ошибка конфигурации открывает лишний доступ
Коротко о README
README называет agentgateway первым полным решением связности для агентного ИИ и перечисляет четыре слоя: LLM-шлюз с единым OpenAI-совместимым API, MCP-шлюз с федерацией инструментов и разными транспортами, A2A-шлюз для общения агентов между собой и роутинг инференса для self-hosted моделей по метрикам GPU. Отдельно описаны guardrails с фильтрацией контента через несколько провайдеров и слой безопасности с JWT, API-ключами, OAuth, RBAC на CEL-политиках и телеметрией OpenTelemetry. Установка ведет на отдельные страницы документации для standalone и Kubernetes сценариев, в репозитории есть готовые Helm-чарты.
Частые вопросы
Это MCP-сервер или прокси перед MCP-серверами?
Прокси. Agentgateway сам не реализует инструменты, а объединяет и защищает доступ к уже существующим MCP-серверам, LLM и другим агентам.
Работает вне Kubernetes?
Да, есть standalone-режим с плоской YAML-конфигурацией, отдельно от Kubernetes-контроллера с Gateway API.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг